Code Projects · Code-Projects Inventory Management System · CVE-2025-6834
Nome do Software Vulnerável e Versões Afetadas:
code-projects Inventory Management System versão 1.0
Descrição:
Uma vulnerabilidade crítica foi identificada no code-projects Inventory Management System. Este problema afeta código não especificado do arquivo /php action/editPayment.php. A manipulação do argumento `orderId` resulta em Injeção de SQL. O ataque pode ser executado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações:
Como medida temporária, considere restringir o acesso ao arquivo `/php action/editPayment.php` até que uma correção esteja disponível.
Evite utilizar o argumento `orderId` no endpoint da API afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.